Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'midi2' = '28218596171.CPX'
- <SYSTEM32>\282185961721.cpx
- <SYSTEM32>\28218596171.cpx
- %TEMP%\4.tmp
- %TEMP%\3.tmp
- %TEMP%\2.tmp
- %TEMP%\1.tmp
- <SYSTEM32>\282185961712.CPX
- <Текущая директория>\<Имя вируса>
- %TEMP%\4.tmp
- %TEMP%\2.tmp
- %TEMP%\3.tmp
- %TEMP%\1.tmp
- <Текущая директория>\<Имя вируса>